Hvad er KDBX-filformatet?
.kdbx er en databasefil tilknyttet KeePass Password Safe-applikationen. .kdbx-filer er krypteret som standard og kan kun åbnes med en master-adgangskode, en valgfri nøglefil (.key eller .keyx), eller en kombination af begge. De gemmer adgangskoder, brugernavne, URL'er, noter og filvedhæftninger til andre applikationer eller tjenester, alt sammen i en enkelt krypteret container. KeePass Password Safe er en adgangskodemanager, der lader brugere få adgang til alle deres konti på en centraliseret måde.
.kdbx-formatet blev introduceret sammen med version 2 af KeePass Password Safe. Tidligere versioner brugte .kdb-formatet som adgangskodedatabase. KeePass 2 understøtter begge formater, selvom nye databaser altid oprettes i .kdbx. I modsætning til det ældre .kdb-format er .kdbx et åbent, dokumenteret format, der understøttes på alle større platforme af en række kompatible klienter - herunder KeePassXC på Windows, macOS og Linux, KeePassDX og Keepass2Android på Android, samt Strongbox og KeePassium på iOS.
Formatet har udviklet sig gennem flere versioner. KDBX 3.1 er fortsat baselinjen for bredest kompatibilitet, mens KDBX 4.0 introducerede Argon2-nøgleafledning (som erstatter den ældre AES-KDF) og ChaCha20 som en alternativ kryptering, sammen med HMAC-SHA-256 blok-autentificering for at detektere manipulation eller korruption. KDBX 4.1 er den nuværende version. Tab af alle autentificeringsfaktorer - master-adgangskode, nøglefil og Windows-brugerkonto - gør databasen uigenkaldelig efter design.
Sikkerhed og tryghed
RISIKO: LOWSelve KDBX-filen er sikre data (krypteret, ikke eksekverbar). De reelle risici er operationelle: (1) mister du master-adgangskoden OG nøglefilen, er dataene permanent uigenkaldelige - der findes ingen nulstilling; behold en sikker kopi af begge. (2) Boksen er kun så stærk som din master-adgangskode og KDF - brug en lang adgangskodefrase og KDBX 4 med Argon2. (3) Pas på falske «KDBX viewer»/«password recovery»-sider og værktøjer; download kun KeePass (keepass.info) og anerkendte klienter (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) CSV/XML/TXT-eksport er klartekst - slet dem sikkert efter migrering.
Formatdetaljer
kort fortaltProgrammer der åbner KDBX-filer
Tekniske detaljer
dyb specifikation| Magic bytes | Bytes 0-3: 0x9AA2D903 (delt KeePass-signatur); bytes 4-7: 0xB54BFB67 (KDBX / KeePass 2-markør); bytes 8-11: minor/major filversion (little-endian UInt32-par) |
| Formatversioner | KDBX 3.1 (ældre, bredt kompatibel), KDBX 4.0 (Argon2 KDF + ChaCha20 + HMAC blok-autentificering), KDBX 4.1 (nuværende, integritetsforbedringer) |
| Standardkryptering | AES-256-CBC (standard i alle KDBX-versioner); ChaCha20 kan vælges som et alternativ i KDBX 4+ |
| Nøgleafledningsfunktion | AES-KDF (ældre, KDBX 3.x); Argon2d eller Argon2id (anbefalet, KDBX 4+) - parametre for hukommelse, iteration og parallelisme gemmes ukrypteret i headeren |
| Autentificeringsfaktorer | Master-adgangskode, nøglefil (`.key` / `.keyx`) og/eller Windows-brugerkonto (DPAPI) - enhver kombination; alle angivne faktorer er påkrævet for at dekryptere |
| Byterækkefølge | Little-endian (header-felter og versionsnumre gemmes som little-endian UInt32 / UInt16-værdier) |
| Kodning | Binær krypteret container; det indre indhold er GZip-komprimeret XML, når det er dekrypteret |
| Komprimering | GZip anvendt på den indre XML-database før kryptering (aktiveret som standard, kan deaktiveres) |
| Integritetsbeskyttelse | KDBX 4+: HMAC-SHA-256 autentificerede blokke beskytter hver krypteret blok plus headeren; KDBX 3.1: Kun SHA-256 header-hash |
| Indre XML-struktur | Indgangsgrupper, indgangsfelter (titel, brugernavn, adgangskode, URL, noter), brugerdefinerede felter, historik pr. indgang og binære vedhæftninger kodet som base64 i XML'en |
| MIME-type | application/x-keepass2 |
| Typisk filstørrelse | Få KB for små databaser; op til flere MB, når mange indgange eller store filvedhæftninger er gemt |
| Platformunderstøttelse | Windows, macOS, Linux, Android, iOS - åbent dokumenteret format med flere uafhængige klientimplementeringer |
| Hukommelsesbeskyttelse af adgangskoder | Indgangsadgangskoder genkrypteres i hukommelsen ved hjælp af Salsa20 eller ChaCha20 for at reducere eksponering mod memory-scraping-angreb |
| Datatab ved tab af legitimationsoplysninger | Designet uden bagdør - tab af alle autentificeringsfaktorer (adgangskode, nøglefil, Windows-konto) gør databasen matematisk uigenkaldelig |
| Udgivet | 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB) |
| Seneste version | KDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX) |
| Åben standard | Ja · royaltyfri |
| Specifikation | keepass.info |
KDBX-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om KDBX-filer.